Latest discussions

SSL/TLS协议安全系列:CBC 模式的弱安全性介绍(一)

乌云历史资料库 · 2015-06-24T02:45:00Z

> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:609 > **原始发布时间:** 2015-06-24 10:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 编辑标注: 因drops对数学符号的支持存在问题,所以部分内容采取图片的形式显示,我们会经快解决这个问题,希望见谅。 # 一 前言 在S

企业安全管理(二)

乌云历史资料库 · 2015-06-23T07:55:00Z

> 乌云历史资料归档 > > **原始作者:** ayazero > **原始编号:** superkieran-wooyundrops:608 > **原始发布时间:** 2015-06-23 15:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 建立一支安全团队 注: 这个题目有一个上下文,就是在我写的企业安全系列里,只针对去互联网公司建立甲方安全团队,不适用于其他场景 如

Android应用分析进阶教程之一- 初识JEBAPI

乌云历史资料库 · 2015-06-23T02:00:00Z

> 乌云历史资料归档 > > **原始作者:** hqdvista > **原始编号:** superkieran-wooyundrops:607 > **原始发布时间:** 2015-06-23 10:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [English Version](http://translate.wooyun.io/2015/06/26/advanced-androi

聊一聊chkrookit的误信和误用

乌云历史资料库 · 2015-06-19T09:06:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:606 > **原始发布时间:** 2015-06-19 17:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 很久不写文章了。BSRC在约稿以及个人最近吐槽模式的开启,索性就借着劲头写点东西缓解缓解。 chkrookit以及rkhunter基本上已经

使用sqlmapapi.py批量化扫描实践

乌云历史资料库 · 2015-06-19T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** Manning > **原始编号:** superkieran-wooyundrops:605 > **原始发布时间:** 2015-06-19 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlma

JSONP挖掘与高级利用

乌云历史资料库 · 2015-06-18T07:51:00Z

> 乌云历史资料归档 > > **原始作者:** 蚁逅 > **原始编号:** superkieran-wooyundrops:604 > **原始发布时间:** 2015-06-18 15:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文仅提供给爱好者学习交流,切勿用于其他非法用途 # 0x00 参考资料 - [利用JSONP进行水坑攻击 - 乌云知识库](http://drops.w

WireShark黑客发现之旅--开篇

乌云历史资料库 · 2015-06-18T02:41:00Z

> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:602 > **原始发布时间:** 2015-06-18 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 先说几句 一看题目,很多朋友就会有疑问:市面上那么多的安全监控分析设备、软件,为什么要用WireShark来发现黑客和攻击行为?我想说